【发布时间】:2019-10-02 01:10:27
【问题描述】:
我当前的 ELB 工作正常,但出于安全原因,我想通过仅允许同一安全组中的实例来限制连接,因此我创建了一个额外的安全组,仅用于管理 ELB,我没有问题同时我允许 0.0.0.0/0 到 443 端口,但是当我删除规则时,我失去了连接,如果我允许实例的公共 ip 它将工作,但我有几个实例,所以它不是一个选项,我还尝试允许实例的私有 CIDR (10.0.0.0/24) 但它不起作用,我还尝试允许相同的安全组但不成功
提前致谢
【问题讨论】:
-
需要更多信息,但您似乎是从公共 IP 地址访问 ELB。
-
wget 在 ELB 网址上?如果您的 ELB 是公共的,则您的流量将通过公共 IP(如果您使用公共子网)或 NAT IP(如果您使用私有子网)路由到您的 Internet 网关。
-
@kenlukas 我正在从同一 VPC 和安全组中的实例执行 WGET,但该实例不属于 ELB 的目标组
-
@kenlukas WGET 从实例到指向 ELB url 的域,当我添加允许实例的公共 IP 的规则时;它运作良好,但我有几个实例,所以我不能手动添加一个一个
标签: amazon-web-services amazon-elb aws-security-group